使用主动延迟建立攻击连接链的关联

来源 :计算机科学 | 被引量 : 0次 | 上传用户:aramis_Rose
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击者通常在攻击最后目标前使用双向交互式连接一系列中间主机(跳板机)掩盖其真实攻击路径.本文提出一个主动干扰跳板机连接中数据包间隔延迟的方法,在攻击者所能干扰跳板机连接数据包延迟间隔允许范围之内,通过分析指定时间窗口内连接数据包的活跃程度,在网络出口检测数据包的到达延迟的周期特征,确定攻击连接链的关联.这个方法可以有效地减少连接关联计算量,提高跳板机检测的有效性.
其他文献
为研究膨润土作为黏结剂对活性焦性能的影响,制备了原料中膨润土质量分数分别为0、10%、20%、30%、40%的活性焦。通过常规指标分析、N2吸附-脱附法、固定床脱硝评价分别考察
分划扩充命题时态逻辑通过加入分划算子P1,1,增强了经典命题时态逻辑的表达能力.本文就该扩充逻辑关于stutter不变性的研究,给出了它的一个关于stutter不变性的特征定理,即具
模糊集理论适用于一些实验数据中不确定性和模糊性的建模问题,而模糊推理系统拥有模糊IF-THEN格式的结构化知识表示,但缺少适应性.神经网络本身具有对外部很强的适应性和从过
目前手机进行IP通话是通过移动通信网络接入到IP传输网的,而蓝牙技术的广泛应用使很多手机都具有蓝牙通信能力.本文通过对VoIP技术和蓝牙技术的研究,提出了基于蓝牙技术的IP
历史查询是移动对象数据库管理的一个重要方面.为提高历史查询效率,在3D R-Tree基础上实现了优化的索引结构E3D R-Tree.在E3D R-Tree中,结合移动对象数据特征引入空白区域作
先进的工作流技术与传统的企业管理信息系统相结合,日益成为提高企业信息化的一个重要手段.目前的工作流是基于模型驱动的,定义一个完整的模型是相当复杂和费时的;而且,实际
基于煤直接液化催化剂的发展现状,提出以蒙脱石作为催化剂载体,选择对煤液化有良好加氢活性的Fe与Cr、Co、Ni等作为活性组分,通过"柱撑"工艺制备适用于煤炭直接液化的新型柱撑